瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 开机后瑞星变小红伞,升级就蓝屏【求助】
海涛520 - 2008-3-25 13:13:00
开机后瑞星变小红伞,升级就蓝屏,卡卡助手打不开
所有专杀都用了,没杀出病毒,

扫SRE日志在附件里

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)


附件: 10295312008325130146.txt
日不懂啊 - 2008-3-25 14:12:00
木马群,真讨厌~~

用附件的XDELBOX删除以下文件
C:\WINDOWS\system32\hgfhk.dll
C:\WINDOWS\system32\jwlah.dll
C:\WINDOWS\system32\mgmgmm.dll
C:\WINDOWS\system32\xfgnxfn.dll
C:\WINDOWS\system32\xgnfn.dll
C:\WINDOWS\system32\zfdzb.dll
C:\WINDOWS\system32\duygnef.dll
C:\Program Files\Internet Explorer\PLUGINS\NewSys55.Sys
C:\WINDOWS\system32\SHAProc.dat
C:\WINDOWS\system32\LotusHlp.dll
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\WINSvr32.dll
C:\WINDOWS\system32\drivers\msosfpids32.sys
C:\WINDOWS\obsuonyz.exe
C:\WINDOWS\PTSShell.exe
C:\WINDOWS\LotusHlp.exe
C:\WINDOWS\SHAProc.exe
C:\WINDOWS\WINSvr32.exE
C:\WINDOWS\system32\msosiocp.dll
选择重起删除

再用SRENG删除
注册表中
    <joobzscu><C:\WINDOWS\obsuonyz.exe>  [N/A]
    <PTSShell><C:\WINDOWS\PTSShell.exe>  []
    <LotusHlp><C:\WINDOWS\LotusHlp.exe>  []
    <SHAProc><C:\WINDOWS\SHAProc.exe>  []
    <WINSvr32><C:\WINDOWS\WINSvr32.exE>  []
    <{50632D5C-B71B-4ba0-B012-3DC6F15C011B}><C:\WINDOWS\system32\msosiocp.dll>  []
驱动

[cqit / cqit][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp6D.tmp><N/A>

[dohs / dohs][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp69.tmp><N/A>
[drop / drop][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpBF.tmp><N/A>
[mhfp / mhfp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp11.tmp><N/A>
[mnsf / mnsf][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp3A.tmp><N/A>
[fpids32 / fpids32][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>

重起

最后清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP

附件: 8523742008325140005.rar
美丽无敌 - 2008-3-25 22:14:00
楼主按照楼上的方法做吧!清除后升级杀软全盘查杀一下!
1
查看完整版本: 开机后瑞星变小红伞,升级就蓝屏【求助】